セキュリティ ルールでの復号化とともにセキュリティ プロファイルを使用すると、ファイルの同時ダウンロードが失敗します。

セキュリティ ルールでの復号化とともにセキュリティ プロファイルを使用すると、ファイルの同時ダウンロードが失敗します。

10979
Created On 04/11/22 04:53 AM - Last Modified 05/15/23 09:16 AM


Symptom


  • ファイルのダウンロードが失敗するか、ダウンロードされたファイルが破損していて失敗します。CRCチェック。
  • この問題は通常、複数のファイルを同時にダウンロードしたときに発生します。
  • を無効にするSSL復号化すると問題が解決します
  • 保管してくださいSSL復号化が有効になっていますが、セキュリティ ルールからすべてのセキュリティ プロファイルを削除しても問題は解決します。
  • この問題に関しては脅威ログは生成されず、トラフィックはいいえセキュリティ サービスまたはルールによってドロップされます。


Environment


  • PanOS 10.0.x 以降を実行している Strata ファイアウォール
  • Prisma Access データプレーン 10.0 を実行中
  • トラフィックは次の影響を受けますSSL復号化セキュリティ ルールに少なくとも 1 つあるセキュリティプロファイル。


Cause


この問題は、PanOS のコンテンツ デコーダ処理の問題によって発生し、ダウンロードされたファイルが破損します。


Resolution


この問題は、PanOS 10.0.10 / 10.0.9-h1 / 10.1.5 または 10.2.1 リリースにアップグレードすることで修正されます。

アップグレードが完了するまでに利用可能な回避策は次のとおりです。

  1. 無効にするSSL影響を受けるトラフィック/ユーザーの復号化。
  2. それが受け入れられない場合は、トラフィックが一致するセキュリティ ルールからすべてのセキュリティ プロファイルを削除します。


Additional Information


  • この問題は通常、複数のファイルが同時にダウンロードされ、ファイル サイズが 100 を超える場合に発生します。MB 。
  • トラフィック/脅威ログも確認してください。 ダウンロードがセキュリティによってブロックされている場合policyまたはルール、この問題はいいえ該当する。

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004O1vCAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language